Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-19550 | Kitploit
Strumenti/GitHubGitHub/redteambrasil/cve-2019-19550
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebConfigurazione Errata
GitHubredteambrasil/cve-2019-19550

CVE-2019-19550

Vedi Repository
22 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-19550


[Descrizione]

Bypass dell'autenticazione remota in Senior Rubiweb 6.2.34.28 e 6.2.34.37 consente l'accesso amministrativo a informazioni sensibili degli utenti interessati che utilizzano versioni vulnerabili. L'attaccante deve solo fornire l'URL corretto.


[Date importanti]

  • Annuncio (al fornitore): 2019-12-02
  • Data di divulgazione pubblica: 2020-01-30

[Tipo di vulnerabilità]

Controllo degli accessi errato


[Fornitore del prodotto]

Senior


[Base del codice del prodotto interessato]

  • Rubiweb - 6.2.34.37
  • Rubiweb - 6.2.34.28
  • Altre versioni potrebbero essere interessate, in particolare quelle della stessa famiglia (non ancora testate)

[Componente interessato]

Rubiweb


[Tipo di attacco]

Remoto


[Impatto sulla divulgazione di informazioni]

Vero


[Vettori di attacco]

L'accesso a informazioni sensibili è disponibile pubblicamente senza requisiti speciali (solo l'URI corretto)


[Il fornitore ha confermato o riconosciuto la vulnerabilità?]

Vero


[PoC - Prova di concetto]

  1. Prova semplicemente a connetterti al portale autenticato per confermare l'esistenza e la versione del prodotto interessato:
    • hXXp://subdomain.customer.tld:8080/rubiweb/
  2. Accedi alla pagina vulnerabile (admin senza autenticazione):
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=EXESENHA&SIS=FP&LOGINKIND=1
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=ENTRANCEREL&SIS=FP&NOME=FPIN103.ANU

[Scopritore]

Mauricio Santos (R&D UnderProtection) e Hesron Hori (R&D UnderProtection) e @redteambrasil


[Ringraziamenti]

Senior - il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata


[Riferimenti]

  • https://www.underprotection.com.br
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm#central-de-configuracao/CfgWebApplicationsForm.htm%23CfgWebApplicationsForm_edtUserName
Scarica lo strumento